TurlaまたはUroboros (ロシア語: Турла ) は、コンピュータ セキュリティ研究者や西側諜報機関の職員によって、同名のロシア政府機関の製品であると疑われているトロイの木馬パッケージです。 [ 1 ] [ 2 ] [ 3 ]
ロシア、カザフスタン、ベトナムではウイルスの感染率が高く、次いで米国と中国、ヨーロッパ、南米、アジア(インドを含む)では感染率が低いことが観察された。[ 4 ]
Turlaは少なくとも2008年から政府や軍隊を標的にしてきた。 [ 2 ] [ 5 ] [ 6 ]
2014年12月には、 Linuxを実行しているオペレーティングシステムを標的にしている証拠があった。[ 7 ]
高度な持続的脅威ハッキンググループは、Turlaとも呼ばれています。[ 1 ]ジョンズ・ホプキンス大学のトーマス・リッド教授によると、このグループはおそらく 1990 年代後半から活動していると思われます。[ 8 ] Ars Technicaのダン・グッディンはTurla を「ロシアのスパイ」と表現しました。[ 9 ] Turla はその後、 Snake、Krypton、Venomous Bearなど、他の名前も付けられています。
2023年5月、米国司法省は、米国がマルウェアに感染したマシンに侵入し、マルウェアに自己削除を命じるコマンドを発行することに成功したと発表した。[ 8 ] FBIと司法省の宣誓供述書によると、このグループはリャザンにあるロシア連邦保安庁第16センターのグループの一部であった。[ 8 ]
ESETは、 GoldenJackalマルウェアが使用するコマンドおよび制御プロトコルは通常Turlaで使用されるものであり、これらのグループが関連している可能性があることを指摘した。 [ 10 ]
{{cite web}}: CS1 maint: タイトルとしてアーカイブされたコピー (リンク)